본문 바로가기

IT

Paros 취약점 분석프로그램 설치와 사용법 - Tip Paros 취약점 분석 프로그램 설치와 사용법에 대한 글은 밑의 링크를 클릭해 들어가주세요. 해당 게시글은 팁이며, 설치와는 크게 관계가 없습니다. Paros 취약점 분석프로그램 설치와 사용법 게시글로 가기 시작하기에 앞서 다시 말씀드리지만 설치와 사용법에 대해서는 크게 관계가 없으며 Coxie Toolbar 와 Paros , 크롬이 설치되어있어야 합니다. 1. Paros + 크롬이 설치 되어있을때 확장 프로그램으로 프록시를 간편하게 켜고끄는법 Paros + 크롬이 설치되있어야 합니다 먼저 크롬을 켜주시고, 막대기 3개 아이콘 클릭후 설정을 눌러주세요 그리고, 좌측에 있는 확장 프로그램 이라는 탭을 눌러주시고 더많은 확장 프로그램 다운로드 를 눌러주세요 좌측에 있는 검색 텍스트박스에 Proxy 라고 입력.. 더보기
Paros 취약점 분석프로그램 설치와 사용법 Paros 란? 파로스는 웹 응용프로그램, 웹사이트의 보안 취약점 등을 분석하기 위하여 개발된 소프트웨어입니다. (출처 지식백과)파로스 는 지식백과에 기재되어있는것 처럼 초보가 사용하기에도 쉽게 사용 가능합니다. 파로스는 인터넷에서 쉽게 구할 수 있으며 초보가 사용하기에도 편하고, 인터넷에서 쉽게 찾아볼 수 있는 이 파로스로 2014 년 3월에 KT 를 해킹한 적이 있다고하네요 우선 파로스 다운로드부터 하겠습니다. 파로스 다운로드 (http://sourceforge.net/projects/paros/) 위 링크로 들어가 파로스를 다운로드 해줍시다. 그리고 파로스는 자바가 있어야하며, 꼭 32비트로 깔아주셔야합니다64비트일경우 파로스 처음켰을때 나오는 화면에서 멈추게됩니다 32비트 자바 다운로드 하는곳은h.. 더보기
SuNiNaTas 2번 문제 풀이 SuNiNatas 1번 문제 풀이를 적어봤는데 작성할 글이 없으면 쓰기 딱 좋은 주제인것 같다만포스팅하기에 좀 손이 많이가긴 하네요 .. 웹해킹 쪽으로도 아주 기초적인 지식만 있는지라정말 쓸게 없을때만 간간히 풀어보면서 풀이 해봐야겠습니다 SuNiNaTaS(써니나타스) 2번 문제를 들어가면 밑과 같습니다. ID PW 입력 텍스트박스와 버튼 한개와 Authkey 가 나오는 부분이 있습니다 뭘해야할지 모르겠다면 소스부터 봅시다 저는 크롬부라우저를 씁니다. 소스보기만 누르면 소스가 안보여서.. F12 개발자 도구를열어 소스를 확인해봅시다. 밑 부분을 보니 힌트가있네요힌트는 Join / id = pw ..? 처음 봤을때 이해가 안갔지만 Join 하는데 id = pw 즉 id 와 pw 가같아야 된다는 소리같네요 .. 더보기
SuNINaTas 1번 문제 풀이 안녕하세요 인터넷 검색하다가 웹해킹 문제가 있길래 풀어봤는데 처음것은 프로그래밍 조금 아는사람이라도풀 수 있는 문제더라구요 혹시 모르는 분들을 위해 풀이라도 적어볼까합니다. 써니나타스 주소 : http://suninatas.com/ 1번 문제입니다. 프로그래밍중 파싱을 해보신분들은 조금 감이 오실겁니다. 위 코드를 대충 번역해보자면 , result 는 결과고 str 은 텍스트박스로 입력했을떄 담기는곳 같습니다"" 는 str 즉 입력받은 텍스트가 아무것도 없지 않다면 (Null 이 아니면) (If 앞에 Not 이 있으므로)코드를 실행합니다 result 라는 변수에 str 의 a 를 aad 로 Replace 합니다.그리고 , result1 에 result 문자에서 2번째부터 2칸 앞까지 가져오고result2.. 더보기
리눅스(CentOS)의 기초적인 명령어를 알아보자 리눅스로 SSH 접속하는 putty 에 대해 포스팅 한 김에, 제가 알고있는 리눅스 기초 명령어도 적을까합니다.저는 Ubuntu, Mint 등등이 아닌 RHEL 계열(CentOS 6.6) 이며 명령어도 CentOS 6.6 기준으로 씁니다.우분투, 민트 등도 몇개는 같을 수 있습니다 제가 알고있는것중 유용한것만 적습니다. 명령어 보시기 전에 팁드립니다 리눅스로 /root/xelink/layouts .. 치기 힘드시죠?/ro 하시고 Tab 키를 누르시면 /root 로 자동으로 채워집니다 만약 ro 로 시작하는 디렉터리나 파일명이2개 이상이라면 Tab 키를 한번더 누르면 그것들을 출력해줍니다./root/xelink/layouts 를 Tab 을 이용해 치시려면 /ro Tab키 xe Tab키 lay Tab키 하시.. 더보기
putty 로 리눅스에 접속하는법 호스팅 임대를 하였는데 그 임대한 컴퓨터가 리눅스고 어떻게 접속 해야할지 모르겠다면 ?외부에서 리눅스쪽으로 접속을 해야하는데 접속할 수 있는 프로그램을 모르겠다면 ? 외부에서 리눅스로 SSH(Secure SHell) 접속을 하는 방법을 간단하게 알아보겠습니다.저는 호스팅 임대로 리눅스쪽과 연결을 해야하는데, 연결 할때 putty 라는 프로그램을 자주 씁니다.putty 는 SSH , 텔넷 등등으로 접속을 할 수 있게 해주는 오픈소스 프로그램입니다. 우선, putty 를 사용하기위해 프로그램을 다운로드합니다.http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe (다운로드)http://putty.org (Putty 주소) 1번째 주소로 들어가서 프로그램을 다운로.. 더보기